アーカイブ

‘XAMPP’ タグのついている投稿

導入が簡単な「XAMPP」設定を怠ると・・・

2008 年 8 月 22 日 S1sG0d コメントはありません

XAMPP」はウェブアプリケーションの実験環境を簡単に整えられるパッケージ群だ。Linux,Windows,Mac,Solarisで使用できるが大抵Windows上で使用される。実運用環境として使用される事もあるが「XAMPP」をデフォルトのまま使用すると碌な事がない。MySQLなんてrootにパスワードが設定されていない挙句の果てにphpMyAdminがlocalhost以外からのアクセスが標準で出来るようになっている。無論パスワード無しで。分かりやすく言うなら「デフォルトの状態ならphpMyAdminでデーターベースにアクセスし放題」

昔に一度試した事がある。某FPSのマルチプレイサーバーのホームページをみていると404エラーのページの下に表示される署名にXAMPPと表示されていた。XAMPPはphpMyAdminがデフォルトで入っており外部からのアクセスもパスワード無しで出来る事を知っていたので早速http://そのサイトのドメイン/phpmyadminにアクセスした。案の定パスワードがついていなかったので遠慮無くデーターベースをエクスポートしたのは言うまでもない。放置しておくのも問題がありそうなので管理人へ連絡をした。だが何故私は破壊せずにエクスポートしたのだろうか。

カテゴリー: Security, tech, tools タグ: ,